• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Как северокорейские хакеры используют фальшивые вакансии в криптосфере

user avatar

от Giorgi Kostiuk

2 часа назад


Согласно новым исследованиям, северокорейские хакеры используют фальшивые предложения работы, чтобы получить доступ к криптовалютному сектору, создавая серьёзные риски для соискателей.

Как работает мошенничество с вакансиями

Мошенничество получило название "Заражающее Собеседование". Злоумышленники имитируют рекрутеров крупных криптокомпаний, таких как Bitwise Asset Management, Ripple Labs и Robinhood, обманывая соискателей и заставляя их скачивать вредоносное программное обеспечение или отправлять видеофайлы, что компрометирует их криптовалютные кошельки. После небольших переписок кандидаты направляются на неясные сайты для "тестирования навыков" или просят записать оценочные видео с использованием предоставленного софта. В нескольких случаях кошельки жертв были опустошены, один из потерпевших сообщил о потере $1000 в эфирах и солане.

Актуальность угрозы

Проблема становится настолько распространённой, что соискатели начали самостоятельно проверять рекрутеров на наличие связей с Северной Кореей. Двадцать пять экспертов и руководителей в индустрии описали мошенничество как "широко распространённое". Компании по анализу блокчейна, такие как SentinelOne и Validin, готовят отчёт, связывая кампанию с Пхеньяном, ссылаясь на IP-адреса и почтовые аккаунты, связанные с предыдущими кибератаками на Северной Корее. По случайно раскрытым лог-файлам стало известно, что за первые три месяца года было нацелено более 230 человек, включая программистов, бухгалтеров, консультантов и руководителей.

Почему криптоиндустрия становится привлекательной целью

Согласно Chainalysis, в прошлом году северокорейские хакеры похитили по меньшей мере $1,34 миллиарда в криптовалюте. Соединённые Штаты и ООН утверждают, что полученные средства идут на финансирование санкционированной программы вооружений. Хотя кражи с бирж и DeFi уже давно зафиксированы, кампания с предложениями работы представляет собой более персонализированную форму социальной инженерии, которая напрямую нацелена на сотрудников и соискателей. ФБР ранее предупреждало о том, что Северная Корея "агрессивно" целится в эту сферу с помощью сложных схем социальной инженерии. Компании, такие как Robinhood, Ripple и Bitwise, либо отказались комментировать ситуацию, либо подтвердили, что принимают меры по отключению фальшивых доменов.

С увеличением объемов краж, связанных с кибератаками со стороны Северной Кореи, технические и финансовые компании должны уделять серьезное внимание проверке личностей рекрутеров и безопасности своих сотрудников.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Предстоящий рост Mutuum Finance на фоне стабильного Ethereum

chest

Mutuum Finance набирает популярность среди инвесторов, в то время как Ethereum демонстрирует уверенный рост на рынке DeFi.

user avatarGiorgi Kostiuk

Прогноз CryptoSensei: США выберут Ripple для цифровых платежей

chest

CryptoSensei утверждает, что США могут выбрать Ripple в качестве партнёра для цифровой инфраструктуры. Он выделяет уникальные связи компании и её достижения.

user avatarGiorgi Kostiuk

Криптовалютные новости: XRP под давлением, Solana растет, BlockDAG набирает популярность

chest

Анализ цен XRP и Solana, а также достижения проекта BlockDAG, который готовится к выходу на рынок.

user avatarGiorgi Kostiuk

Remittix: Новый игрок на крипторынке, который может потенциально превзойти Ethereum, Solana и XRP

chest

Анализ Remittix, развивающегося проекта, предлагающего решения для крипто-фиатных переводов. Почему ему предсказывают рост?

user avatarGiorgi Kostiuk

Сентябрь 2025: Ethereum наверху, Dogecoin на пороге прорыва и усиление BlockDAG

chest

Крипторынок активен в сентябре: Ethereum движется к рекордам, Dogecoin ждет прорыва, а BlockDAG стремительно растет.

user avatarGiorgi Kostiuk

Завершение сделки Трамп Медиа по покупке токенов Cronos у Crypto.com

chest

Трамп Медиа завершила сделку по приобретению 684.4 миллиона токенов Cronos (CRO) у Crypto.com на сумму около 178 миллионов долларов.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.